213
/
60525
Skimming - thiết bị đánh cắp thông tin thẻ ATM trong vài giây
skimming-thiet-bi-danh-cap-thong-tin-the-atm-trong-vai-giay
news

Skimming - thiết bị đánh cắp thông tin thẻ ATM trong vài giây

Thứ 6, 27/04/2018 | 14:50:57
1,281 lượt xem

Thiết bị này được bí mật gắn lên ATM và bất kỳ ai giao dịch trên đó sẽ bị đánh cắp thông tin thẻ, mã PIN mà không hay biết.

Tuần này, một số khách hàng của Ngân hàng Nông nghiệp và Phát triển Nông thôn (Agribank) đã bị rút tiền trong tài khoản dù không thực hiện bất kỳ giao dịch nào. Kết quả xác minh sơ bộ từ Agribank cho thấy, thẻ của khách hàng nhiều khả năng đã bị đánh cắp thông tin dữ liệu tại ATM trong quá trình sử dụng.

Một thiết bị đánh cắp thông tin thẻ ngân hàng. 

Thực tế, tình trạng lộ thông tin thẻ rút tiền cũng như mã PIN đã xuất hiện từ nhiều năm qua và Việt Nam không ngoại lệ. Một trong những thủ đoạn yêu tích của tội phạm công nghệ cao là dùng thiết bị để ghi lại thông tin thẻ ATM. Thiết bị này được chúng gắn vào khe đọc thẻ của ATM và bất kỳ ai giao dịch trên đó, thông tin sẽ nhanh chóng bị sao chép.

Để rút được tiền, kẻ tấn công phải có được hai "chìa khóa": thông tin trên thẻ ATM và mã PIN. Trong đó, dữ liệu của thẻ được lưu vào một dải bằng màu đen (hoặc nâu, xám) có từ tính (thẻ từ). Đáng chú ý, các thông tin này chỉ được mã hóa một lần và các thiết bị đọc ghi thẻ có thể thay đổi dữ liệu trên đó. Đây chính là kẽ hở để tội phạm khai thác nhằm đánh cắp thông tin.

Từ nguyên tắc trên, tội phạm công nghệ đã phát triển skimming với hai bộ phận: skimmer nhằm sao chép thông tin trên thẻ và phần khác để đánh cắp mã PIN. Trong đó, skimmner thường được thiết kế giống như khe đọc thẻ của ATM nhưng to hơn nhằm gắn đè lên. Khi người dùng đưa thẻ vào, thông tin lưu trữ sẽ đi qua skimmer và bị sao chép rồi mới tới khe đọc thẻ thực sự của máy rút tiền.

Skimming - Thiết bị đánh cắp thông tin thẻ ATM trong vài giây

Một số skimming được phát hiện.

Để có được mã PIN của người dùng, kẻ tấn công thường sử dụng hai cách: cài camera quay lén hoặc dùng bàn phím giả (skimmer keypad). Với cách thứ nhất, kẻ tấn công khéo léo để camera siêu nhỏ ở vị trí thuận lợi nhằm quay lại thao tác bấm phím của nạn nhân. Còn cách thứ hai có nguyên tắc hoạt động tương tự skimmer, trong đó một bàn phím giả được chồng lên bàn phím thật. Khi người dùng nhập mã PIN, các số này cũng bị ghi lại để gửi cho tội phạm.

Sau khi đánh cắp được thông tin, dữ liệu sẽ được tội phạm sẽ dùng để "nhân bản" thẻ của nạn nhân. Kẻ tấn công có thể đến trực tiếp ATM để lấy lại thiết bị mà chúng đã lắp đặt. Tuy nhiên, một số skimming mới được thiết kế với kết nối Bluetooth nên chỉ cần ở khoảng cách dưới 10 mét là lấy được dữ liệu. Cá biệt, có loại được trang bị SIM nên sau khi đánh cắp thông tin, nó sẽ tự động gửi thông tin về cho kẻ tấn công dù ở rất xa.

Skimming không chỉ bị đặt tại các ATM mà nó còn có thể xuất hiện trên các máy quẹt thẻ tại điểm bán hàng (POS). Với cách thức hoạt động tương tự, thẻ của nạn nhân nhanh chóng bị sao chép sau khi dải băng từ quẹt qua POS. Đồng thời thao tác nhập mã PIN của khách hàng cũng đã bị ghi lại.

Máy ATM bị đặt bộ đánh cắp tiền chỉ trong 3 giây

Máy quẹt thẻ bị đặt bộ đánh cắp thông tin thẻ chỉ trong vài giây.

Để tránh trở thành nạn nhân của skimming, người dùng nên cảnh giác khi thực hiện các giao dịch qua thẻ. Hãy quan sát đầu đọc thẻ, bàn phím của ATM hay POS xem nó có bị xộc xệch, xuất hiện vết băng keo hay có dấu hiệu sửa chữa hay không. Kiểm tra kỹ khi thấy điểm bất thường, chẳng hạn một chấm đen nhỏ trên thân máy, một chiếc hộp đặt gần vì đó có thể là camera. Ưu tiên giao dịch tại ATM có đông người sử dụng và không quên che tay khi nhập mã PIN.

Theo CNBC, tấn công bằng skimming ngày càng trở nên tinh vi và ước tính mỗi năm có hơn hai tỷ USD bị đánh cắp qua hình thức này. Các nhà sản xuất ATM cũng như ngân hàng đang tích cực chuyển thẻ từ sang thẻ chip an toàn hơn, tuy nhiên, trên toàn cầu, thẻ từ vẫn phổ biến nhất. Ngay cả với thẻ chip, người dùng cũng cần tự bảo vệ mình bởi không có công nghệ nào là an toàn tuyệt đối.

Theo Đình Nam/VnExpress

  • Từ khóa

Vệ tinh dẫn đường NVS-02 của Ấn Độ gặp sự cố kỹ thuật khi nâng quỹ đạo

Vệ tinh dẫn đường NVS-02 đã gặp sự cố kỹ thuật trong quá trình nâng quỹ đạo, nguyên nhân là do các van tiếp nhận chất oxy hóa để kích hoạt động cơ đẩy đã...
16:38 - 04/02/2025
235 lượt xem

Hàng trăm trang web của các cơ quan chính phủ Mỹ bất ngờ ngừng hoạt động

Các trang web bị sập bao gồm các trang liên kết với nhiều cơ quan chính phủ quan trọng như Bộ Quốc phòng, Bộ Thương mại, Bộ Năng lượng, Bộ Giao thông, Bộ...
15:27 - 04/02/2025
246 lượt xem

Đào tạo nhân lực AI trong xu thế mới

Đầu năm mới, PV Thanh Niên có cuộc trao đổi với PGS-TS Nguyễn Văn Vũ, Phó trưởng khoa Công nghệ thông tin kiêm Trưởng bộ môn Công nghệ phần mềm Trường ĐH...
15:37 - 04/02/2025
241 lượt xem

Apple đặt niềm tin vào DeepSeek cho iPhone?

Sau khi gây chú ý với ngành công nghệ, công ty khởi nghiệp DeepSeek đã nhận được sự quan tâm từ Apple để tích hợp vào công cụ AI (trí tuệ nhân tạo) của...
11:57 - 04/02/2025
330 lượt xem

Microsoft ngừng cung cấp dịch vụ Defender VPN

Dịch vụ VPN trong Microsoft Defender sẽ ngừng hoạt động từ ngày 28.2 do không thu hút người dùng và không đáp ứng được kỳ vọng về bảo mật.
09:18 - 04/02/2025
405 lượt xem